Autorisations AppRole
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.
Les pages suivantes sont organisées par AppRole et fournissent les points d'extrémité et les opérations autorisées pour ce point d'extrémité.
Administrateur d'application
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.
Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un administrateur d'application AppRole peut accéder.
Point d'extrémité | Opérations autorisées |
---|---|
AdaptiveAccessSettings | GET/<ID>, GET(Recherche) |
AccountMgmtInfos | ALL |
AccountObjectClasses | ALL |
AccountObjectClassTemplates | GET/<ID>, GET(Recherche) |
AccountOwnerLinker | ALL |
AccountPasswordResetter | ALL |
AccountStatusChanger | ALL |
AnalyticEvents | GET/<ID>, GET(Recherche) |
AppAllowedScopesChanger | ALL |
AppClientSecretRegenerator | ALL |
AppEntitlementCollections | ALL |
AppRoleExportJob | GET/<ID>, GET(Recherche) |
AppRoleExportJobHistory | GET/<ID>, GET(Recherche) |
AppRoleExportJobProgress | ALL |
AppRoleExportJobReport | GET/<ID>, GET(Recherche) |
AppRoleExportJobSchedule | ALL |
AppRoleImportJob | GET/<ID>, GET(Recherche) |
AppRoleImportJobHistory | GET/<ID>, GET(Recherche) |
AppRoleImportJobReport | GET/<ID>, GET(Recherche) |
AppRoleImportJobProgress | ALL |
AppRoleImportJobSchedule | ALL |
AppRoleMembershipImportDetailedJobReports | GET/<ID>, GET(Recherche) |
AppRoleMembershipImportSummaryJobReports | ALL |
AppRoles | ALL |
Applications | ALL |
AppStatusChanger | ALL |
AppTemplates | GET/<ID>, GET(Recherche) |
AppTemplateStatusChanger | GET/<ID>, GET(Recherche) |
AppUpgrader | ALL |
AsyncTargetActions | ALL |
AuditEvents | GET/<ID>, GET(Recherche) |
Vrac | ALL |
ConditionGroups | ALL |
Conditions générales | ALL |
ConnectorBundles | GET/<ID>, GET(Recherche) |
CustomAllowedValues | ALL |
Fichiers | ALL |
GrantEvaluationJob | GET/<ID>, GET(Recherche) |
GrantEvaluationJobHistory | GET/<ID>, GET(Recherche) |
GrantEvaluationJobProgress | ALL |
GrantEvaluationJobReport | GET/<ID>, GET(Recherche) |
GrantEvaluationJobSchedule | ALL |
GrantImportDetailedJobReports | GET/<ID>, GET(Recherche) |
GrantImportSummaryJobReports | GET/<ID>, GET(Recherche) |
Subventions | ALL |
Groupes | GET/<ID>, GET(Recherche) |
IDCSGroups | GET/<ID>, GET(Recherche) |
IDCSUsers | GET/<ID>, GET(Recherche) |
Images | GET/<ID>, GET(Recherche) |
Emplois | GET/<ID>, GET(Recherche) |
JobHistories | GET/<ID>, GET(Recherche) |
JobProgress | GET/<ID>, GET(Recherche) |
JobReports | GET/<ID>, GET(Recherche) |
JobSchedules | GET/<ID>, GET(Recherche) |
ManagedApp | ALL |
ManagedAppAttributeMappings | ALL |
ManagedAppConnectionTester | ALL |
ManagedAppOperations | ALL |
ManagedAppOperationTemplates | GET/<ID>, GET(Recherche) |
ManagedObjectClasses | ALL |
ManagedObjectClassTemplates | GET/<ID>, GET(Recherche) |
ManagedObjectSyncDetailedJobReports | GET/<ID>, GET(Recherche) |
ManagedObjectSyncJob | GET/<ID>, GET(Recherche) |
ManagedObjectSyncJobHistory | GET/<ID>, GET(Recherche) |
ManagedObjectSyncJobProgress | ALL |
ManagedObjectSyncJobReports | GET/<ID>, GET(Recherche) |
ManagedObjectSyncJobSchedule | ALL |
MappedActions | ALL |
MappedActionTemplates | GET/<ID>, GET(Recherche) |
MappedAttributes | ALL |
MappedAttributeTemplates | GET/<ID>, GET(Recherche) |
NetworkPerimeters | ALL |
OAuthClientCertificates | ALL |
ObjectMgmtInfos | ALL |
Politiques | ALL |
RefreshAccessStatisticsJob | GET/<ID>, GET(Recherche) |
RefreshAccessStatisticsJobHistory | GET/<ID>, GET(Recherche) |
RefreshAccessStatisticsJobProgres | ALL |
RefreshAccessStatisticsJobReport | GET/<ID>, GET(Recherche) |
RefreshAccessStatisticsJobSchedule | ALL |
RefreshAppAccessTokensJob | GET/<ID>, GET(Recherche) |
RefreshAppAccessTokensJobHistory | GET/<ID>, GET(Recherche) |
RefreshAppAccessTokensJobProgress | GET/<ID>, GET(Recherche) |
RefreshAppAccessTokensJobSchedule | ALL |
Rapports | POST |
RiskProviderProflies | GET/<ID>, GET(Recherche) |
RiskScoreHistories | GET/<ID>, GET(Recherche) |
Règles | ALL |
SFFCustomApps | ALL |
SignalisationCert/jwk | GET/<ID>, GET(Recherche) |
SocialAccounts | GET/<ID>, GET(Recherche) |
SyncEvents | ALL |
Balises | GET/<ID>, GET(Search), POST/.search |
TargetActionResults | ALL |
TargetActions | ALL |
TermsOfUseConsents | GET/<ID>, GET(Recherche) |
TermsOfUses | ALL |
TermsOfUseStatements | ALL |
UserAppsEnabledForAuthentication | GET/<ID>, GET(Recherche) |
UserAppsEnabledForDelegatedAuthentication | GET/<ID>, GET(Recherche) |
Utilisateurs | GET/<ID>, GET(Recherche) |
WebTierPolicyJsonValidator | ALL |
Administrateur de vérification
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.
Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un administrateur de vérification AppRole peut accéder.
Point d'extrémité | Opérations autorisées |
---|---|
AdaptiveAccessSettings | GET/<ID>, GET(Recherche) |
AnalyticEvents | GET/<ID>, GET(Recherche) |
AuditEvents | GET/<ID>, GET(Recherche) |
Fichiers | GET/<ID>, GET(Recherche) |
Groupes | GET/<ID>, GET(Recherche) |
IDBridgeConfig | GET/<ID>, GET(Recherche) |
IDCSGroups | GET/<ID>, GET(Recherche) |
IDSUsers | GET/<ID>, GET(Recherche) |
IdentityAgents | GET/<ID>, GET(Recherche) |
IdentitySources | GET/<ID>, GET(Recherche) |
IdentitySourceContainers | GET/<ID>, GET(Recherche) |
Images | GET/<ID>, GET(Recherche) |
MappedIdcsAttributes | GET/<ID>, GET(Recherche) |
Rapports | POST |
RiskProviderProfiles | GET/<ID>, GET(Recherche) |
RiskScoreHistories | GET/<ID>, GET(Recherche) |
SocialAccounts | GET/<ID>, GET(Recherche) |
TermsOfUseConsents | GET/<ID>, GET(Recherche) |
UnMappedIdcsAttributes | GET/<ID>, GET(Recherche) |
UserAppEnabledForAuthentication | GET/<ID>, GET(Recherche) |
UserAppsEnabledForDelegatedAuthentication | GET/<ID>, GET(Recherche) |
Utilisateurs | GET/<ID>, GET(Recherche) |
Client authentifié
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.
Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un client authentifié AppRole peut accéder.
Point d'extrémité | Opérations autorisées |
---|---|
AccountObjectClassTemplates | ALL |
AdaptiveAccessConfig | ALL |
AdaptiveAccessSettings | GET/<ID>, GET(Recherche) |
AdminSharedFiles | GET |
AllIdentityProviders | GET(Recherche), POST/.search |
AllowedValues | ALL |
AppAllowedScopesChanger | POST |
AppClientSecretRegenerator | ALL |
AppConfig | ALL |
ApplicablePasswordPolicyRetriever | ALL |
AppRoles | SUPPRIMER, GET(Rechercher), POST, POST/.search, GET, PATCH |
Applications | GET(Search), POST/.search, GET/<ID>, PUT, PATCH |
AppStatusChanger | PUT |
AppTemplates | ALL |
AppTemplateStatusChanger | ALL |
AuditEvents | GET/<ID>, GET(Recherche) |
AuthenticationFactorSettings | GET/<ID>, GET(Recherche) |
BinaryFileInfos | DELETE, POST, GET(Search), POST/.search, GET<ID>, PATCH |
BrandingSettings | GET/<ID>, GET(Recherche) |
Vrac | ALL |
BulkConfig | ALL |
CacheFlusher | ALL |
CacheStats | GET/<ID>, GET(Recherche) |
CASettings | ALL |
CertificateGetter | POST |
ConditionGroupTemplates | ALL |
ConditionTemplates | ALL |
ConnectorBundles | ALL |
CredentialMaps | GET/<ID>, GET(Recherche) |
Données d'identification | GET/<ID>, GET(Recherche) |
DataMigrationJob | GET/<ID>, GET(Recherche) |
DataMigrationJobHistory | GET/<ID>, GET(Recherche) |
DataMigrationJobProgress | ALL |
DataMigrationJobReport | GET/<ID>, GET(Recherche) |
DataMigrationJobSchedule | ALL |
DataMigrationWorkerJob | GET/<ID>, GET(Recherche) |
DataMigrationWorkerJobHistory | GET/<ID>, GET(Recherche) |
DataMigrationWorkerJobProgress | ALL |
DataMigrationWorkerJobReport | GET/<ID>, GET(Recherche) |
DataMigrationWorkerJobSchedule | ALL |
DefaultSocialIdentityProviders | ALL |
ExternalIdentityProviders | GET(Recherche), POST/.search |
Fichiers | GET/<ID>, GET(Recherche) |
GlobalConfig | ALL |
Subventions | SUPPRIMER, GET(Rechercher), POST, POST/.search, GET |
GroupOwnerUpdateJob | GET/<ID>, GET(Recherche) |
GroupOwnerUpdateJobHistory | GET/<ID>, GET(Recherche) |
GroupOwnerUpdateJobProgress | GET/<ID>, GET(Recherche) |
GroupOwnerUpdateJobReport | GET/<ID>, GET(Recherche) |
GroupOwnerUpdateJobSchedule | GET/<ID>, GET(Recherche) |
Groupes | GET/<ID>, GET(Recherche) |
IDBridgeConfig | ALL |
IDSGroups | GET/<ID>, GET(Recherche) |
IDSUsers | GET/<ID>, GET(Recherche) |
IdentitySourceTemplates | ALL |
IdentitySettings | GET/<ID>, GET(Recherche) |
Images | GET/<ID>, GET(Recherche) |
JobConfig | ALL |
JobHistories | GET/<ID>, GET(Recherche) |
JobProgress | GET/<ID>, GET(Recherche) |
JobReports | GET/<ID>, GET(Recherche) |
Emplois | GET/<ID>, GET(Recherche) |
JobSchedules | GET/<ID>, GET(Recherche) |
KeyGetter | POST |
KeyStoreGetter | POST |
KeyStores | GET/<ID>, GET(Recherche) |
KMSConfig | ALL |
LatestBinaryFileInfoVersionRetriever | GET(Recherche), POST/.search |
LicenseConfig | ALL |
ManagedAppOperationTemplates | ALL |
ManagedObjectClassTemplates | ALL |
ManageSigningKeyJob | GET/<ID>, GET(Recherche) |
ManageSigningKeyJobHistory | GET/<ID>, GET(Recherche) |
ManageSigningKeyJobProgress | ALL |
ManageSigningKeyJobReport | GET/<ID>, GET(Recherche) |
ManageSigningKeyJobSchedule | ALL |
MappedActionTemplates | ALL |
MappedAttributeTemplates | ALL |
Moi | GET/<ID>, GET(Search) pour MeteringJobJobHistory, MeteringJob, MeteringJobJobReport TOUT pour MeteringJobJobSchedule, MeteringJobJobProgress |
MeEmailVerifier | ALL |
MePasswordChanger | ALL |
MessagingConfig | ALL |
MyAccesses | ALL |
MyAppFavoriteSetter | ALL |
MyApps | ALL |
MyAuthenticationFactorEnroller. | POST |
MyAuthenticationFactorInitiator | POST |
MyAuthenticationFactorsRemover | POST |
MyAuthenticationFactorValidator | POST |
MyBypassCodes | DELETE, POST, GET(Recherche), POST/.search, GET |
MyBypassCodeNotifications | POST |
MyDevices | DELETE, GET (Rechercher), GET, PATCH |
MyGroups | GET(Recherche), POST/.search |
MyRequestableApps | GET(Recherche), POST/.search |
MyRequestableGroups | GET(Recherche), POST/.search |
MyRequests | POST, GET(Recherche), POST/.search |
MySFFCredentials | ALL |
MySocialAccounts | ALL |
MyTermsOfUseConsents | SUPPRIMER, GET(Rechercher), POST/.search, GET |
MyTrustedUserAgents | SUPPRIMER, OBTENIR (Rechercher), OBTENIR |
NotificationConfig | ALL |
OAuthConfig | ALL |
OAuthConsents | SUPPRIMER, OBTENIR (Rechercher), OBTENIR |
PasswordPolicies | GET/<ID>, GET(Recherche) |
PolicyTemplates | ALL |
PolicyTypes | ALL |
POSIXSetupJob | GET/<ID>, GET(Recherche) |
POSIXSetupJobHistory | GET/<ID>, GET(Recherche) |
POSIXSetupJobProgress | ALL |
POSIXSetupJobReport | GET/<ID>, GET(Recherche) |
POSIXSetupJobSchedule | ALL |
PurgeResourcesJob | GET/<ID>, GET(Recherche) |
PurgeResourcesJobHistory | GET/<ID>, GET(Recherche) |
PurgeResourcesJobProgress | ALL |
PurgeResourcesJobReport | GET/<ID>, GET(Recherche) |
PurgeResourcesJobSchedule | ALL |
Rapports | POST |
ResourceTypes | ALL |
ResourceTypeSchemaAttributes | ALL |
RuleTemplates | ALL |
SamlRuntimeData | ALL |
Schémas | ALL |
SecurityQuestions | GET/<ID>, GET(Recherche) |
SecurityQuestionSettings | GET/<ID>, GET(Recherche) |
SeededAuthorizationPolicies | ALL |
ServiceProviderConfig | ALL |
SffXtnUrl | GET/<ID>, GET(Recherche) |
SignalisationCert/jwk | GET/<ID>, GET(Recherche) |
SignJWT | POST |
SMRequests | GET/<ID>, GET(Recherche) |
SocialAccounts | GET/<ID>, GET(Recherche) |
SocialIdentityProviderMetadata | ALL |
SsoConfig | ALL |
SsoEncryptionKey | GET/<ID>, GET(Search) pour SsoEncryptionKeyRollOverJobReport, SsoEncryptionKeyRollOverJob, SsoEncryptionKeyRollOverJobHistory TOUT pour SsoEncryptionKeyRollOverJobSchedule, SsoEncryptionKeyRollOverJobProgress, |
StorageConfig | ALL |
Balises | GET(Recherche), POST/.search, GET/<ID> |
Locataires | GET/<ID>, GET(Recherche) |
TermsOfUseConsents | GET/<ID>, GET(Recherche) |
UpdateFromEmailDomainValidationStatusJob | GET/<ID>, GET(Recherche) |
UpdateFromEmailDomainValidationStatusJobHistory | GET/<ID>, GET(Recherche) |
UpdateFromEmailDomainValidationStatusJobProgress | ALL |
UpdateFromEmailDomainValidationStatusJobReport | GET/<ID>, GET(Recherche) |
UpdateFromEmailDomainValidationStatusJobSchedule | ALL |
UpdateQuotaResourcesJob | GET/<ID>, GET(Recherche) |
UpdateQuotaResourcesJobHistory | GET/<ID>, GET(Recherche) |
UpdateQuotaResourcesJobProgress | ALL |
UpdateQuotaResourcesJobReport | GET/<ID>, GET(Recherche) |
UpdateQuotaResourcesJobSchedule | ALL |
UpdateTenantSigningKeyChainJob | GET/<ID>, GET(Recherche) |
UpdateTenantSigningKeyChainJobHistory | GET/<ID>, GET(Recherche) |
UpdateTenantSigningKeyChainJobProgress | ALL |
UpdateTenantSigningKeyChainJobReport | GET/<ID>, GET(Recherche) |
UpdateTenantSigningKeyChainJobSchedule | ALL |
UserAppsEnabledForAuthentication | GET/<ID>, GET(Recherche) |
UserAppsEnabledForDelegatedAuthentication | GET/<ID>, GET(Recherche) |
UserPasswordValidator | PUT |
UserSharedFiles | GET |
UserTokens | ALL |
VerifyCredentials | POST |
VerifyJWT | POST |
Client de l'authentificateur
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.
Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un client d'authentification AppRole peut accéder.
Point d'extrémité | Opérations autorisées |
---|---|
Asserteur | ALL |
HTTPAuthenticator | ALL |
PasswordAuthenticator | ALL |
/mfa/v1/requests | PUBLIER, OBTENIR ET CORRIGER |
/mfa/v1/users | GET |
Modifier le mot de passe
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.
Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un mot de passe de modification AppRole peut accéder.
Point d'extrémité | Opérations autorisées |
---|---|
AccountRecoverySettings | ALL |
AllowedValues | GET/<ID>, GET(Recherche) |
ApplicablePasswordPolicyRetriever | ALL |
Authentifier | ALL |
AuthenticationFactorSettings | GET/<ID>, GET(Recherche) |
BrandingSettings | GET/<ID>, GET(Recherche) |
MePasswordMustChanger | ALL |
PasswordPolicies | GET/<ID>, GET(Recherche) |
SecurityQuestionSettings | GET/<ID>, GET(Recherche) |
TermsOfUseStatements | GET/<ID>, GET(Recherche) |
UserPasswordValidator | ALL |
Cloud Gate
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.
Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un Cloud Gate AppRole peut accéder.
Point d'extrémité | Opérations autorisées |
---|---|
AccountRecoverySettings | ALL |
AdaptiveAccessSettings | GET/<ID>, GET(Recherche) |
AdaptiveEvents | GET/<ID>, GET(Recherche) |
ApplicablePasswordPolicyRetriever | ALL |
Applications | GET/<ID>, GET(Recherche) |
Asserteur | ALL |
AuthenticationFactorSettings | GET/<ID>, GET(Recherche) |
BrandingSettings | GET/<ID>, GET(Recherche) |
DiagnosticRecords | PUBLIER, PLACER, CORRIGER |
EncryptionKeys | ALL |
EmailTemplates | GET/<ID>, GET(Recherche) |
Fichiers | GET/<ID>, GET(Recherche) |
HTTPAuthenticator | ALL |
IDBridgeSettings | GET/<ID>, GET(Recherche) |
IDSUsers | GET/<ID>, GET(Recherche) |
IdentitySettings | GET/<ID>, GET(Recherche) |
Images | GET/<ID>, GET(Recherche) |
IncidentDetails | GET/<ID>, GET(Recherche) |
Avis | GET/<ID>, GET(Recherche) |
NotificationSettings | GET/<ID>, GET(Recherche) |
PasswordAuthenticator | ALL |
PasswordPolicies | GET/<ID>, GET(Recherche) |
RiskProviderProfiles | GET/<ID>, GET(Recherche) |
RiskScoreHistories | GET/<ID>, GET(Recherche) |
Règles | GET/<ID>, GET(Recherche) |
SamlSettings | GET/<ID>, GET(Recherche) |
SecurityQuestionSettings | GET/<ID>, GET(Recherche) |
Paramètres | GET/<ID>, GET(Recherche) |
SMSTemplates | GET/<ID>, GET(Recherche) |
SocialAccounts | GET/<ID>, GET(Recherche) |
SsoSettings | GET/<ID>, GET(Recherche) |
TermsOfUseConsents | GET/<ID>, GET(Recherche) |
menaces; | GET/<ID>, GET(Recherche) |
UserAgentLocations | GET/<ID>, GET(Recherche) |
UserAuditEventsPurger | GET/<ID>, GET(Recherche) |
UserDevices | GET/<ID>, GET(Recherche) |
UserAppsEnabledForAuthentication | GET/<ID>, GET(Recherche) |
UserAppsEnabledForDelegatedAuthentication | GET/<ID>, GET(Recherche) |
Utilisateurs | GET/<ID>, GET(Recherche) |
Administration BD
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.
Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un administrateur de base de données AppRole peut accéder.
Point d'extrémité | Opérations autorisées |
---|---|
DBGroups | GET(Recherche), POST/.search, GET<ID> |
DBUserAuthenticationStatus | PATCH |
DBUsers | GET(Recherche), POST/.search, GET<ID> |
Vous avez oublié votre mot de passe
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.
Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un mot de passe oublié AppRole peut accéder.
Point d'extrémité | Opérations autorisées |
---|---|
BrandingSettings | GET(Recherche), GET<ID> |
MePasswordRecoveryFactorValidator | ALL |
MePasswordRecoveryOptionRetriever | ALL |
MePasswordResetRequestor | ALL |
MeSecurityQuestionsRetriever | ALL |
Administrateur du service d'assistance
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.
Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auxquelles un administrateur du service d'assistance AppRole peut accéder.
Point d'extrémité | Opérations autorisées |
---|---|
Applications | OBTENIR/<ID> |
AnalyticEvents | OBTENIR/<ID> |
AuditEvents | OBTENIR/<ID> |
AuthenticationFactorsRemover | POST |
Vrac | ALL |
BulkUserPasswordChanger | ALL |
BulkUserPasswordResetter | ALL |
BypassCodeNotifications | POST |
BypassCodes | POST |
IDSGroups | OBTENIR/<ID> |
IDSUser | OBTENIR/<ID> |
Images | ALL |
Groupes | OBTENIR/<ID> |
Demandes | GET(Recherche), POST |
UserActivationInitiator | ALL |
UserAppsEnabledForAuthentication | OBTENIR/<ID> |
UserLockedStateChanger | ALL |
UserPasswordChanger | ALL |
UserPasswordGenerator | ALL |
UserPasswordResetter | ALL |
UserPasswordValidator | ALL |
Utilisateurs | OBTENIR/<ID> |
UserStateChanger | ALL |
Administrateur de domaine d'identité
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.
Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un administrateur de domaine d'identité AppRole peut accéder.
Point d'extrémité | Opérations autorisées |
---|---|
AdminSharedFiles | GET |
AccountMgmtInfos | ALL |
AccountObjectClasses | ALL |
AccountObjectClassTemplates | GET(Recherche), GET<ID> |
AccountOwnerLinker | ALL |
AccountPasswordResetter | ALL |
AccountRecoverySettings | ALL |
AccountStatusChanger | ALL |
AdaptiveAccessSettings | ALL |
AdaptiveEvents | ALL |
AllIdentityProviders | GET(Recherche), POST/.search |
AllowedValues | GET(Recherche), GET<ID> |
AnalyticEvents | GET(Recherche), GET<ID> |
AppAllowedScopesChanger | ALL |
AppClientSecretRegenerator | ALL |
AppEntitlementCollections | ALL |
AppKerberosRealmUpdater | ALL |
ApplicablePasswordPolicyRetriever | ALL |
AppRoleExportJob | GET(Recherche), GET<ID> |
AppRoleExportJobHistory | GET(Recherche), GET<ID> |
AppRoleExportJobProgress | ALL |
AppRoleExportJobReport | GET(Recherche), GET<ID> |
AppRoleExportJobSchedule | ALL |
AppRoleImportJob | GET(Recherche), GET<ID> |
AppRoleImportJobHistory | GET(Recherche), GET<ID> |
AppRoleImportJobProgressv | ALL |
AppRoleImportJobReport | GET(Recherche), GET<ID> |
AppRoleImportJobSchedule | ALL |
AppRoleMembershipImportDetailedJobReports | GET(Recherche), GET<ID> |
AppRoleMembershipImportSummaryJobReports | GET(Recherche), GET<ID> |
AppRoles | ALL |
Applications | ALL |
AppStatusChanger | ALL |
AppTemplates | GET(Recherche), GET<ID> |
AppTemplateStatusChanger | GET(Recherche), GET<ID> |
AppUpgrader | ALL |
Asserteur | ALL |
AsyncTargetActions | ALL |
AuditEvents | GET(Recherche), GET<ID> |
AuthenticationFactorEnroller | POST |
AuthenticationFactorEnrollmentRequest | POST |
AuthenticationFactorInitiator | POST |
AuthenticationFactorSettings | ALL |
AuthenticationFactorsRemover | POST |
AuthenticationFactorValidator | POST |
BinaryFileInfos | GET(Recherche), GET<ID> |
BrandingSettings | GET(Recherche), GET<ID> |
Vrac | TOUT pour BulkUserPasswordResetJobProgress, BulkUserPasswordMustChangeSetJobProgress, BulkUserPasswordResetJobSchedule, BulkUserPasswordMustChangeSetJobSchedule GET(Search), GET<ID> pour BulkUserPasswordResetJobHistory, BulkUserPasswordMustChangeSetJobReport, BulkUserPasswordMustChangeSetJobHistory, BulkUserPasswordResetJob, BulkUserPasswordMustChangeSetJob |
BulkSourceEvents | ALL |
BulkUserPasswordChanger | ALL |
BulkUserPasswordResetJobReports | GET(Recherche), GET<ID> |
BulkUserPasswordResetter | ALL |
BypassCodeNotifications | POST |
BypassCodes | ALL |
ConnectorBundles | GET(Recherche), GET<ID> |
CustomAllowedValues | ALL |
ConditionGroups | ALL |
Conditions générales | ALL |
DBGroups | GET(Recherche), POST/.search, GET<ID> |
DBUserAuthenticationStatus | PATCH |
DBUsers | GET(Recherche), POST/.search, GET<ID> |
Appareils | ALL |
DiagnosticRecords | GET(Recherche), GET<ID> |
EmailTemplates | ALL |
ExportJob | GET(Recherche), GET<ID> |
ExportJobHistory | GET(Recherche), GET<ID> |
ExportJobProgress | ALL |
ExportJobReport | GET(Recherche), GET<ID> |
ExportJobSchedule | ALL |
ExternalIdentityProviders | GET(Recherche), POST/.search |
Fichiers | ALL |
GrantEvaluationJob | GET(Recherche), GET<ID> |
GrantEvaluationJobHistory | GET(Recherche), GET<ID> |
GrantEvaluationJobProgress | ALL |
GrantEvaluationJobReport | GET(Recherche), GET<ID> |
GrantEvaluationJobSchedule | ALL |
GrantImportDetailedJobReports | GET(Recherche), GET<ID> |
GrantImportSummaryJobReports | GET(Recherche), GET<ID> |
Subventions | ALL |
GroupExportJob | GET(Recherche), GET<ID> |
GroupExportJobHistory | GET(Recherche), GET<ID> |
GroupExportJobProgress | ALL |
GroupExportJobReport | GET(Recherche), GET<ID> |
GroupExportJobSchedule | ALL |
GroupImportDetailedJobReports | GET(Recherche), GET<ID> |
GroupImportJob | GET(Recherche), GET<ID> |
GroupImportJobHistory | GET(Recherche), GET<ID> |
GroupImportJobProgress | ALL |
GroupImportJobReport | GET(Recherche), GET<ID> |
GroupImportJobSchedule | ALL |
GroupImportSummaryJobReports | GET(Recherche), GET<ID> |
Groupes | ALL |
HTTPAuthenticator | ALL |
IdBridgeAppRegistrar | ALL |
IDBridgeConfig | GET(Recherche), GET<ID> |
IDBridgeSettings | ALL |
IDSGroups | ALL |
IDSUsers | ALL |
IdentityAgents | ALL |
IdentityProviders | ALL |
IdentitySettings | ALL |
IdentitySourceContainers | ALL |
IdentitySources | ALL |
IdentitySourceTemplates | GET(Recherche), GET<ID> |
Images | ALL |
ImportJob | GET(Recherche), GET<ID> |
ImportJobHistory | GET(Recherche), GET<ID> |
ImportJobProgress | ALL |
ImportJobReport | GET(Recherche), GET<ID> |
ImportJobSchedule | ALL |
IncidentDetails | GET(Recherche), GET<ID> |
Emplois | GET(Recherche), GET<ID> |
JobHistories | GET(Recherche), GET<ID> |
JobProgress | GET(Recherche), GET<ID> |
JobReports | GET(Recherche), GET<ID> |
JobSchedules | GET(Recherche), GET<ID> |
KerberosRealmUsers | ALL |
LatestBinaryFileInfoVersionRetriever | GET(Recherche), GET<ID> |
ManagedApp | ALL |
ManagedAppAttributeMappings | ALL |
ManagedAppConnectionTester | ALL |
ManagedAppOperations | ALL |
ManagedAppOperationTemplates | GET(Recherche), GET<ID> |
ManagedObjectClassTemplates | GET(Recherche), GET<ID> |
ManagedObjectSyncDetailedJobReports | GET(Recherche), GET<ID> |
ManagedObjectSyncJob | GET(Recherche), GET<ID> |
ManagedObjectSyncJobHistory | GET(Recherche), GET<ID> |
ManagedObjectSyncJobProgress | ALL |
ManagedObjectSyncJobReports | GET(Recherche), GET<ID> |
ManagedObjectSyncJobSchedule | ALL |
MappedActions | ALL |
MappedActionTemplates | GET(Recherche), GET<ID> |
MappedAttributes | ALL |
MappedAttributeTemplates | GET(Recherche), GET<ID> |
MappedIdcsAttributes | ALL |
Moi | OBTENIR, CORRIGER, METTRE |
MeEmailVerified | ALL |
MeEmailVerifier | ALL |
MePasswordMustChanger | ALL |
MePasswordRecoveryFactorValidator | ALL |
MePasswordRecoveryOptionRetriever | ALL |
MePasswordResetChanger | ALL |
MePasswordResetRequestor | ALL |
MePasswordResetter | ALL |
MeRemovePendingEmailVerification | POST |
MeSecurityQuestionAnswerValidator | ALL |
MeSecurityQuestionsRetriever | ALL |
MyAppFavoriteSetter | ALL |
MyApps | ALL |
MyAccesses | ALL |
MyAuthenticationFactorEnroller | POST |
MyAuthenticationFactorInitiator | POST |
MyAuthenticationFactorsRemover | POST |
MyAuthenticationFactorValidator | POST |
MyBypassCodeNotifications | POST |
MyBypassCodes | DELETE, POST, GET(Search), POST/.search, GET<ID> |
MyDevices | DELETE, GET(Search), GET<ID>, PATCH |
MyGroups | GET(Recherche), POST/.search |
MePasswordChanger | ALL |
MyRequestableApps | GET(Recherche), POST/.search |
MyRequestableGroups | GET(Recherche), POST/.search |
MyRequests | POST, GET(Recherche), POST/.search |
MySFFCredentials | ALL |
MySocialAccountLinker | POST |
MySocialAccounts | ALL |
MyTermsOfUseConsents | DELETE, GET(Search), POST/.search, GET<ID> |
MyTrustedUserAgents | SUPPRIMER, GET(Rechercher), GET<ID> |
Avis | ALL |
NotificationSettings | ALL |
OAuthClientCertificates | ALL |
OAuthPartnerCertificates | ALL |
ObjectMgmtInfos | ALL |
PasswordAuthenticator | ALL |
NetworkPerimeters | ALL |
PasswordPolicies | ALL |
Politiques | ALL |
PushNotificationRequesters | ALL |
RefreshAccessStatisticsJob | GET(Recherche), GET<ID> |
RefreshAccessStatisticsJobHistory | GET(Recherche), GET<ID> |
RefreshAccessStatisticsJobProgress | ALL |
RefreshAccessStatisticsJobReport | GET(Recherche), GET<ID> |
RefreshAccessStatisticsJobSchedule | ALL |
RefreshAppAccessTokensJob | GET(Recherche), GET<ID> |
RefreshAppAccessTokensJobHistory | GET(Recherche), GET<ID> |
RefreshAppAccessTokensJobProgress | GET(Recherche), GET<ID> |
RefreshAppAccessTokensJobSchedule | ALL |
Rapports | POST |
Demandes | GET(Recherche), POST/.search |
ResourceExporter | POST |
ResourceImporter | POST |
RiskLevelUpdateJob | GET(Recherche), GET<ID> |
RiskLevelUpdateJobHistory | GET(Recherche), GET<ID> |
RiskLevelUpdateJobProgress | ALL |
RiskLevelUpdateJobReport | GET(Recherche), GET<ID> |
RiskLevelUpdateJobSchedule | ALL |
RiskProviderProfiles | ALL |
RiskProviderProfileValidation | ALL |
RiskScoreCleanupJob | GET(Recherche), GET<ID> |
RiskScoreCleanupJobHistory | GET(Recherche), GET<ID> |
RiskScoreCleanupJobProgress | ALL |
RiskScoreCleanupJobReport | GET(Recherche), GET<ID> |
RiskScoreCleanupJobSchedule | ALL |
RiskScoreHistories | ALL |
RiskScoreProviderJob | GET(Recherche), GET<ID> |
RiskScoreProviderJobHistory | GET(Recherche), GET<ID> |
RiskScoreProviderJobProgress | ALL |
RiskScoreProviderJobReport | GET(Recherche), GET<ID> |
RiskScoreProviderJobSchedule | ALL |
RiskScoreTemporalDecayJob | GET(Recherche), GET<ID> |
RiskScoreTemporalDecayJobHistory | GET(Recherche), GET<ID> |
RiskScoreTemporalDecayJobProgress | ALL |
RiskScoreTemporalDecayJobReport | GET(Recherche), GET<ID> |
RiskScoreTemporalDecayJobSchedule | ALL |
Règles | ALL |
SafeDeleteSocialIdentityProviderJob | GET(Recherche), GET<ID> |
SafeDeleteSocialIdentityProviderJobHistory | GET(Recherche), GET<ID> |
SafeDeleteSocialIdentityProviderJobProgress | GET(Recherche), GET<ID> |
SafeDeleteSocialIdentityProviderJobSchedule | ALL |
SafeDeleteSocialIdentityProviderJobReport | GET(Recherche), GET<ID> |
SamlSettings | ALL |
Schémas | GET(Search), POST/.search, GET<ID>, PUT, PATCH |
SecurityQuestions | ALL |
SecurityQuestionSettings | ALL |
SelfRegistrationProfiles | ALL |
Paramètres | ALL |
SFFCustomApps | ALL |
SffXtnUrl | GET(Recherche), GET<ID> |
SignalisationCert/jwk | GET(Recherche), GET<ID> |
SMSTemplates | ALL |
SocialAccounts | ALL |
SocialIdentityProviders | ALL |
SourceEvents | ALL |
SsoSettings | ALL |
SyncEvents | ALL |
Marqueurs | GET(Recherche), POST/.search, GET<ID> |
TargetActionResults | ALL |
TargetActions | ALL |
TargetAuthenticationTester | POST |
TermsOfUseConsents | ALL |
TermsOfUses | ALL |
TermsOfUseStatements | ALL |
menaces; | ALL |
TrustedUserAgents | ALL |
UnMappedIdcsAttributes | GET(Search), POST/.search, GET<ID>, PATCH |
UserActivationInitiator | ALL |
UserAgentLocations | ALL |
UserAttributesSettings | GET(Search), POST, POST/.search, GET<ID>, PATCH |
UserAuditEventsPurger | ALL |
UserAppsEnabledForAuthentication | GET(Recherche), GET<ID> |
UserAppsEnabledForDelegatedAuthentication | GET(Recherche), GET<ID> |
UserDevices | ALL |
UserExportJob | GET(Recherche), GET<ID> |
UserExportJobHistory | GET(Recherche), GET<ID> |
UserExportJobReport | GET(Recherche), GET<ID> |
UserExportJobSchedule | ALL |
UserImportJob | GET(Recherche), GET<ID> |
UserImportJobHistory | GET(Recherche), GET<ID> |
UserImportJobProgress | ALL |
UserImportJobReport | GET(Recherche), GET<ID> |
UserImportJobSchedule | ALL |
UserLockedStateChanger | POST |
UserNameGenerator | ALL |
UserPasswordChanger | ALL |
UserPasswordGenerator | ALL |
UserPasswordResetter | ALL |
UserPasswordValidator | ALL |
UserSharedFiles | GET |
UserStateChanger | ALL |
UserTokens | ALL |
UserTokenValidator | ALL |
Utilisateurs | ALL |
UserStatusChanger | PUT |
WebTierPolicyJsonValidator | ALL |
Kerberos
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.
Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un Kerberos AppRole peut accéder.
Point d'extrémité | Opérations autorisées |
---|---|
AppKerberosRealmUpdater | ALL |
Groupes | GET/<ID>, GET(Recherche) |
KerberosRealmUsers | GET(Search), POST/.search, GET/<ID>, PATCH, PUT |
PasswordAuthenticator | ALL |
PasswordPolicies | GET/<ID>, GET(Recherche) |
Utilisateurs | GET/<ID>, GET(Recherche) |
Moi
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.
Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un moi AppRole peut accéder.
Point d'extrémité | Opérations autorisées |
---|---|
AccountRecoverySettings | ALL |
AllIdentityProviders | GET(Recherche), POST/.search |
AllowedValues | GET(Recherche), GET/<ID> |
ApplicablePasswordPolicyRetriever | ALL |
AuthenticationFactorEnrollmentRequest | POST |
AuthenticationFactorSettings | GET(Recherche), GET/<ID> |
BrandingSettings | GET(Recherche), GET/<ID> |
ExternalIdentityProviders | GET(Recherche), POST/.search |
IdentitySettings | GET(Recherche), GET/<ID> |
Moi | ALL |
MeEmailVerifier | ALL |
MePasswordChanger | ALL |
MeRemovePendingEmailVerification | POST |
MyAccesses | ALL |
MyAppFavoriteSetter | ALL |
MyApps | ALL |
MyAuthenticationFactorEnroller | POST |
MyAuthenticationFactorInitiator | POST |
MyAuthenticationFactorsRemover | POST |
MyAuthenticationFactorValidator | POST |
MyBypassCodeNotifications | POST |
MyBypassCodes | DELETE, POST, GET(Search), POST/.search, GET/<ID> |
MyDevices | DELETE, GET(Search), GET/<ID>, PATCH |
MyGroups | GET(Recherche), POST/.search |
MyRequestableApps | GET(Recherche), POST/.search |
MyRequestableGroups | GET(Recherche), POST/.search |
MyRequests | POST, GET(Recherche), POST/.search |
MySFFCredentials | ALL |
MySocialAccountLinker | POST |
MySocialAccounts | ALL |
MyTermsOfUseConsents | DELETE, GET(Search), POST/.search, GET/<ID> |
MyTrustedUserAgents | SUPPRIMER, GET(Rechercher), GET/<ID> |
OAuthConsents | SUPPRIMER, GET(Rechercher), GET/<ID> |
PasswordPolicies | GET/<ID>, GET(Recherche) |
SecurityQuestions | GET/<ID>, GET(Recherche) |
SecurityQuestionSettings | GET/<ID>, GET(Recherche) |
SffXtnUrl | GET/<ID>, GET(Recherche) |
SupportedSocialIdentityProviders | GET |
UserPasswordValidator | PUT |
UserSharedFiles | OBTENIR/<ID> |
Client de l'authentification multifacteur
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.
Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un client d'authentification multifacteur AppRole peut accéder.
Point d'extrémité | Opérations autorisées |
---|---|
Asserteur | ALL |
HTTPAuthenticator | ALL |
PasswordAuthenticator | ALL |
/mfa/v1/requests | PUBLIER, OBTENIR ET CORRIGER |
/mfa/v1/users | SUPPRIMER, PUBLIER, OBTENIR ET CORRIGER |
Visualiseur POSIX
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.
Le rôle POSIX Viewer est destiné à être accordé à des applications confidentielles pour la configuration de Linux-PAM. Le rôle était destiné à créer des clients OAUTH avec des privilèges inférieurs, qui sont censés être utilisés pour PAM. Ce rôle n'est destiné à être affecté à aucun utilisateur ou groupe. Pour plus d'informations, voir Configuration d'une application confidentielle.
Rétablir le mot de passe
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.
Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un mot de passe de réinitialisation AppRole peut accéder.
Point d'extrémité | Opérations autorisées |
---|---|
ApplicablePasswordPolicyRetriever | ALL |
BrandingSettings | GET(Recherche), GET/<ID> |
MePasswordRecoveryFactorValidator | ALL |
MePasswordResettert | ALL |
MeSecurityQuestionAnswerValidator | ALL |
PasswordPolicies | GET(Recherche), GET/<ID> |
UserPasswordValidator | ALL |
UserTokenValidator | ALL |
Administrateur de la sécurité
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.
Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un administrateur de la sécurité AppRole peut accéder.
Point d'extrémité | Opérations autorisées |
---|---|
AdminSharedFiles | OBTENIR/<ID> |
AccountObjectClassTemplates | GET(Recherche), GET/<ID> |
AccountRecoverySettings | ALL |
AdaptiveAccessSettings | ALL |
AdaptiveEvents | ALL |
AllIdentityProviders | ALL |
AnalyticEvents | GET(Recherche), GET/<ID> |
AppClientSecretRegenerator | ALL |
ApplicablePasswordPolicyRetriever | ALL |
Applications | ALL |
AppTemplates | GET(Recherche), GET/<ID> |
AppTemplateStatusChanger | GET(Recherche), GET/<ID> |
AuditEvents | GET(Recherche), GET/<ID> |
AuthenticationFactorEnroller | GET(Recherche), GET/<ID> |
AuthenticationFactorEnrollmentRequest | GET(Recherche), GET/<ID> |
AuthenticationFactorSettings | ALL |
AuthenticationFactorInitiator | GET(Recherche), GET/<ID> |
AuthenticationFactorsRemover | GET(Recherche), GET/<ID> |
AuthenticationFactorValidator | GET(Recherche), GET/<ID> |
BinaryFileInfos | GET(Recherche), GET/<ID> |
BrandingSettings | ALL |
Vrac | ALL |
BulkReports | POST |
BypassCodes | GET(Recherche), GET/<ID> |
colonnes | GET(Recherche), GET/<ID> |
ConditionGroups | ALL |
Conditions générales | ALL |
ConnectorBundles | GET(Recherche), GET/<ID> |
Appareils | GET(Recherche), GET/<ID> |
EmailTemplates | ALL |
ExternalIdentityProviders | ALL |
Fichiers | GET(Recherche), GET/<ID> |
Groupes | GET(Recherche), GET/<ID> |
IdBridgeAppRegistrar | ALL |
IDBridgeConfig | GET(Recherche), GET/<ID> |
IDBridgeSettings | ALL |
IdentitySettings | ALL |
IdentityAgents | ALL |
IdentityProviders | ALL |
IdentitySourceContainers | ALL |
IdentitySources | ALL |
IDSGroups | GET(Recherche), GET/<ID> |
IdcsReports | POST |
IDSUsers | GET(Recherche), GET/<ID> |
Images | ALL |
IncidentDetails | GET(Recherche), GET/<ID> |
LatestBinaryFileInfoVersionRetriever | GET(Recherche), GET/<ID> |
MappedActionTemplates | GET(Recherche), GET/<ID> |
MappedAttributeTemplates | GET(Recherche), GET/<ID> |
MappedIdcsAttributes | ALL |
ManagedAppOperationTemplates | GET(Recherche), GET/<ID> |
ManagedObjectClassTemplates | GET(Recherche), GET/<ID> |
NetworkPerimeters | ALL |
Avis | ALL |
NotificationSettings | ALL |
OAuthClientCertificates | ALL |
OAuthPartnerCertificates | ALL |
PasswordPolicies | ALL |
Politiques | ALL |
PushNotificationRequesters | ALL |
Rapports | POST |
ReportTemplates | GET(Recherche), GET/<ID> |
RiskProviderProfiles | ALL |
RiskProviderProfileValidation | ALL |
RiskScoreHistories | ALL |
Règles | ALL |
SamlSettings | ALL |
SecurityQuestionSettings | ALL |
Paramètres | ALL |
SFFCustomApps | ALL |
SignalisationCert/jwk | GET(Recherche), GET/<ID> |
SMSTemplates | ALL |
SocialAccounts | GET(Recherche), GET/<ID> |
SocialIdentityProviders | ALL |
SsoSettings | ALL |
SupportedSocialIdentityProviders | GET |
TargetAuthenticationTester | POST |
TermsOfUseConsents | GET(Recherche), GET/<ID> |
TermsOfUses | ALL |
TermsOfUseStatements | ALL |
menaces; | ALL |
TrustedUserAgents | GET(Recherche), GET/<ID> |
UnMappedIdcsAttributes | GET(Recherche), GET/<ID> |
UserAgentLocations | ALL |
UserAppsEnabledForAuthentication | GET(Recherche), GET/<ID> |
UserAppsEnabledForDelegatedAuthentication | GET(Recherche), GET/<ID> |
UserAuditEventsPurger | ALL |
UserDevices | ALL |
Utilisateurs | GET(Recherche), GET/<ID> |
Auto-inscription
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.
Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un auto-inscription AppRole peut accéder.
Point d'extrémité | Opérations autorisées |
---|---|
BrandingSettings | OBTENIR/<ID> |
Moi | POST |
SelfRegistrationProfiles | OBTENIR/<ID> |
UserNameGenerator | POST |
Connexion
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.
Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel une connexion AppRole peut accéder.
Point d'extrémité | Opérations autorisées |
---|---|
AccountRecoverySettings | ALL |
AllowedValues | GET(Recherche), GET/<ID> |
Authentifier | ALL |
AuthenticationFactorSettings | GET(Recherche), GET/<ID> |
BrandingSettings | GET(Recherche), GET/<ID> |
SecurityQuestions | GET(Recherche), GET/<ID> |
SecurityQuestionSettings | GET(Recherche), GET/<ID> |
TermsOfUseStatements | GET(Recherche), GET/<ID> |
Administrateur des utilisateurs
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.
Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un administrateur d'utilisateur AppRole peut accéder.
Point d'extrémité | Opérations autorisées |
---|---|
AccountMgmtInfos | ALL |
AdaptiveAccessSettings | GET(Recherche), GET/<ID> |
AnalyticEvents | GET(Recherche), GET/<ID> |
AppRoles | GET(Recherche), GET/<ID> |
Applications | GET(Recherche), GET/<ID> |
AppStatusChanger | GET(Recherche), GET/<ID> |
AuthenticationFactorsRemover | POST |
AuditEvents | GET(Recherche), GET/<ID> |
Vrac | ALL |
BulkReports | POST |
BulkUserPasswordChanger | ALL |
BulkUserPasswordMustChangeSetJob | GET(Recherche), GET/<ID> |
BulkUserPasswordMustChangeSetJobHistory | GET(Recherche), GET/<ID> |
BulkUserPasswordMustChangeSetJobProgress | ALL |
BulkUserPasswordMustChangeSetJobReport | GET(Recherche), GET/<ID> |
BulkUserPasswordMustChangeSetJobSchedule | ALL |
BulkUserPasswordResetJob | GET(Recherche), GET/<ID> |
BulkUserPasswordResetJobHistory | GET(Recherche), GET/<ID> |
BulkUserPasswordResetJobProgress | ALL |
BulkUserPasswordResetJobReports | GET(Recherche), GET/<ID> |
BulkUserPasswordResetJobSchedule | ALL |
BulkUserPasswordResetter | ALL |
BypassCodeNotifications | POST |
BypassCodes | POST |
colonnes | GET(Recherche), GET/<ID> |
CustomAllowedValues | ALL |
Fichiers | ALL |
Subventions | ALL |
GroupExportJob | GET(Recherche), GET/<ID> |
GroupExportJobHistory | GET(Recherche), GET/<ID> |
GroupExportJobProgress | ALL |
GroupExportJobReport | GET(Recherche), GET/<ID> |
GroupExportJobSchedule | ALL |
GroupImportJob | GET(Recherche), GET/<ID> |
GroupImportJobHistory | GET(Recherche), GET/<ID> |
GroupImportJobProgress | ALL |
GroupImportJobReport | GET(Recherche), GET/<ID> |
GroupImportJobSchedule | ALL |
GroupImportDetailedJobReports | GET(Recherche), GET/<ID> |
GroupImportSummaryJobReports | GET(Recherche), GET/<ID> |
Groupes | ALL |
IDBridgeConfig | GET(Recherche), GET/<ID> |
IdcsReports | POST |
IdentityAgents | GET(Recherche), GET/<ID> |
IdentitySourceContainers | GET(Recherche), GET/<ID> |
IdentitySources | GET(Recherche), GET/<ID> |
IDSGroups | ALL |
IDSUsers | ALL |
Images | ALL |
Emplois | GET(Recherche), GET/<ID> |
JobHistories | GET(Recherche), GET/<ID> |
JobReports | GET(Recherche), GET/<ID> |
JobProgress | GET(Recherche), GET/<ID> |
JobSchedules | GET(Recherche), GET/<ID> |
ManagedApp | ALL |
MappedIdcsAttributes | GET(Recherche), GET/<ID> |
MeEmailVerified | ALL |
MePasswordMustChanger | ALL |
MePasswordRecoveryFactorValidator | ALL |
MePasswordRecoveryOptionRetriever | ALL |
MePasswordResetChanger | ALL |
MePasswordResetRequestor | ALL |
MePasswordResetter | ALL |
MeSecurityQuestionAnswerValidator | ALL |
MeSecurityQuestionsRetriever | ALL |
OAuthClientCertificates | GET(Recherche), GET/<ID> |
ObjectMgmtInfos | ALL |
ReportTemplates | GET(Recherche), GET/<ID> |
RiskLevelUpdateJob | GET(Recherche), GET/<ID> |
RiskLevelUpdateJobHistory | GET(Recherche), GET/<ID> |
RiskLevelUpdateJobProgress | ALL |
RiskLevelUpdateJobReport | GET(Recherche), GET/<ID> |
RiskLevelUpdateJobSchedule | ALL |
RiskProviderProfiles | GET(Recherche), GET/<ID> |
RiskScoreCleanupJob | GET(Recherche), GET/<ID> |
RiskScoreCleanupJobHistory | GET(Recherche), GET/<ID> |
RiskScoreCleanupJobProgress | ALL |
RiskScoreCleanupJobReport | GET(Recherche), GET/<ID> |
RiskScoreCleanupJobSchedule | ALL |
RiskScoreHistories | GET(Recherche), GET/<ID> |
RiskScoreProviderJob | GET(Recherche), GET/<ID> |
RiskScoreProviderJobHistory | GET(Recherche), GET/<ID> |
RiskScoreProviderJobProgress | ALL |
RiskScoreProviderJobReport | GET(Recherche), GET/<ID> |
RiskScoreProviderJobSchedule | ALL |
RiskScoreTemporalDecayJob | GET(Recherche), GET/<ID> |
RiskScoreTemporalDecayJobHistory | GET(Recherche), GET/<ID> |
RiskScoreTemporalDecayJobProgress | ALL |
RiskScoreTemporalDecayJobReport | GET(Recherche), GET/<ID> |
RiskScoreTemporalDecayJobSchedule | ALL |
Rapports | POST |
Demandes | GET(Recherche),POST/.search |
SafeDeleteSocialIdentityProviderJob | GET(Recherche), GET/<ID> |
SafeDeleteSocialIdentityProviderJobReport | GET(Recherche), GET/<ID> |
SafeDeleteSocialIdentityProviderJobHistory | GET(Recherche), GET/<ID> |
SafeDeleteSocialIdentityProviderJobProgress | ALL |
SafeDeleteSocialIdentityProviderJobSchedule | ALL |
SecurityQuestions | ALL |
SocialAccounts | ALL |
TermsOfUseConsents | ALL |
UnMappedIdcsAttributes | GET(Recherche), GET/<ID> |
UserActivationInitiator | ALL |
UserAppsEnabledForAuthentication | GET(Recherche), GET/<ID> |
UserAppsEnabledForDelegatedAuthentication | GET(Recherche), GET/<ID> |
UserExportJob | GET(Recherche), GET/<ID> |
UserExportJobHistory | GET(Recherche), GET/<ID> |
UserExportJobProgress | ALL |
UserExportJobReport | GET(Recherche), GET/<ID> |
UserExportJobSchedule | ALL |
UserImportJob | GET(Recherche), GET/<ID> |
UserImportJobHistory | GET(Recherche), GET/<ID> |
UserImportJobProgress | ALL |
UserImportJobReport | GET(Recherche), GET/<ID> |
UserImportJobSchedule | ALL |
UserLockedStateChanger | POST |
UserNameGenerator | ALL |
UserPasswordChanger | ALL |
UserPasswordGenerator | ALL |
UserPasswordResetter | ALL |
UserPasswordValidator | ALL |
Utilisateurs | ALL |
UserStateChanger | ALL |
UserTokens | GET(Recherche), GET/<ID> |
UserTokenValidator | ALL |
Gestionnaire d'utilisateurs
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.
Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un gestionnaire d'utilisateurs AppRole peut accéder.
Point d'extrémité | Opérations autorisées |
---|---|
AdaptiveAccessSettings | GET/<ID>, GET(Recherche) |
AnalyticEvents | OBTENIR/<ID> |
Applications | OBTENIR/<ID> |
AuditEvents | OBTENIR/<ID> |
AuthenticationFactorsRemover | POST |
Vrac | ALL |
BulkUserPasswordChanger | ALL |
BulkUserPasswordResetter | ALL |
BypassCodes | POST |
BypassCodeNotifications | POST |
IDCSGroups | GET/<ID>, GET(Search), POST(Search), PATCH |
IDSUser | ALL |
Images | ALL |
Groupes | GET/<ID>, GET(Search), POST(Search), PATCH |
Emplois | OBTENIR/<ID> |
JobSchedules | GET/<ID>, ne peut programmer que la tâche BulkUserPasswordReset. |
JobHistories | OBTENIR/<ID> |
JobProgress | OBTENIR/<ID> |
JobReports | OBTENIR/<ID> |
Demandes | GET(Recherche), POST(Recherche) |
RiskProviderProfiles | GET/<ID>, GET(Recherche) |
RiskScoreHistories | GET/<ID>, GET(Recherche) |
SecurityQuestions | ALL |
SocialAccounts | ALL |
UserActivationInitiator | ALL |
UserAppsEnabledForAuthentication | OBTENIR/<ID> |
UserAppsEnabledForDelegatedAuthentication | OBTENIR/<ID> |
UserLockedStateChanger | ALL |
UserPasswordChanger | ALL |
UserPasswordResetter | ALL |
UserPasswordGenerator | ALL |
UserPasswordValidator | ALL |
UserStateChanger | ALL |
Utilisateurs | ALL |
UserStatusChanger | ALL |
WebrootUsage | GET/<ID>, GET(Recherche) |
Vérifier le courriel
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.
Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un courriel de vérification AppRole peut accéder.
Point d'extrémité | Opérations autorisées |
---|---|
BrandingSettings | GET(Recherche), GET/<ID> |
MeEmailVerified | ALL |
UserTokenValidator | ALL |